Eclipse

Vert.X-web

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.21%
  • Veröffentlicht 09.02.2023 18:15:10
  • Zuletzt bearbeitet 21.11.2024 07:48:27

Vert.x-Web is a set of building blocks for building web applications in the java programming language. When running vertx web applications that serve files using `StaticHandler` on Windows Operating Systems and Windows File Systems, if the mount poin...

  • EPSS 0.15%
  • Veröffentlicht 20.01.2021 13:15:12
  • Zuletzt bearbeitet 21.11.2024 05:27:02

Vert.x-Web framework v4.0 milestone 1-4 does not perform a correct CSRF verification. Instead of comparing the CSRF token in the request with the CSRF token in the cookie, it compares the CSRF token in the cookie against a CSRF token that is stored i...